В командной строке введите следующую команду и нажмите Enter.
netstat -abf 5 > activity.txt
Параметр –a представляет все подключения и ожидающие порты, параметр –b показывает, какое приложение создает подключение, а параметр –f показывает полное доменное имя DNS для каждого подключения, обращая понимание, к чему оно производится.
Если вы хотите видеть лишь IP-адрес, то вы можете использовать параметр –n. Параметр 5 будет производить опросы подключений каждые 5 секунд, что упростит отслеживание ситуации. Результат же работы команды будет выводиться в файл activity.txt.
Подождите пару минут и затем нажмите Ctrl + C, чтобы прекратить запись данных.
После этого, просто откройте файл activity.txt в своем любом текстовом редакторе и просмотрите результаты. Или же просто наберите activity.txt в командной строке, чтобы открыть файл в Блокноте.
В файле вы увидите список всех процессов на вашем компьютере (браузеры, клиенты IM, программы e-mail и т.п.), которые подключались к Интернету за последние пару минут (или столько времени, сколько вы ждали выполнения команды). В списке также будут указаны, какие процессы к каким веб-сайтам подключались.
Если вы увидите незнакомый для себя процесс или сайт, то просто погуглите его название, чтобы узнать, что это. Это может оказаться системный процесс, который вам не был известен, или же процесс одной из ваших работающих программ. Но, если процесс или сайт кажутся вам крайне подозрительными, то опять же поищите в Интернете как с ним бороться.